primari.net

Cesta
SPF, DKIM y DMARC: ¿hacen falta los tres?

Email

SPF, DKIM y DMARC: ¿hacen falta los tres?

SPF, DKIM y DMARC ayudan a que los servidores receptores confíen en el correo de un dominio. No siempre son obligatorios, pero juntos dan una configuración más sólida.

Revisado:

La pregunta práctica

Cuando configuras un correo profesional, aparecen enseguida tres nombres: SPF, DKIM y DMARC.

Suenan técnicos, pero la idea es sencilla: ayudar a otros servidores a decidir si un correo que dice venir de tu dominio es fiable.

Respuesta rápida

No siempre es imprescindible tener los tres para enviar correo.

En muchos casos sencillos, un SPF correcto ya es suficiente para que el correo funcione razonablemente bien.

Pero para una configuración moderna más completa, es mejor tener:

  • SPF;
  • DKIM;
  • DMARC con una política prudente, normalmente p=none al principio.

¿Qué hace cada uno?

SPF responde: ¿este servidor está autorizado a enviar por este dominio?

DKIM responde: ¿este mensaje lleva una firma válida del dominio?

DMARC responde: ¿qué quieres que hagan los receptores si las comprobaciones no encajan?

No son tres copias de lo mismo. Son piezas diferentes del mismo sistema de confianza.

¿Qué pasa si solo tienes SPF?

Para muchos dominios pequeños o servicios sencillos, SPF puede ser suficiente.

Si el correo sale solo de servidores de PRIMARI.NET y el SPF está bien puesto, tienes una base correcta.

El límite es que SPF no firma el mensaje. Algunos receptores prefieren ver también DKIM, especialmente con reenvíos, filtros o políticas más estrictas.

¿Qué pasa si no tienes ninguno?

El correo puede salir, pero tendrá menos credibilidad.

Puedes encontrar más mensajes en spam, avisos al destinatario o dificultad para gestionar intentos de suplantación.

Orden recomendado

Un orden prudente es:

  1. SPF correcto.
  2. DKIM activado y publicado en DNS.
  3. DMARC con p=none.
  4. Más adelante, valorar quarantine o reject.

No hace falta correr. Es mejor una configuración sencilla y correcta que una configuración agresiva que bloquee correos legítimos.

Cómo lo plantea PRIMARI.NET

PRIMARI.NET intenta que esta parte sea lo menos molesta posible.

Si el correo y el DNS están en PRIMARI.NET, el panel puede preparar los registros adecuados. Si el DNS es externo, muestra qué hay que publicar.

El objetivo no es vender misterio técnico. Es dejar el dominio con una configuración coherente y revisable.

Cuándo contactar con PRIMARI.NET

Si no tienes claro quién envía correo por tu dominio, si ya existen registros antiguos o si los correos llegan a spam, podemos revisarlo antes de tocar nada.

C/Amposta 14-18, 08174 Sant Cugat, Barcelona, SPAIN. T:+34 93 583 11 12 Aviso legal | Política de privacidad | Condiciones de contratación